
CVE-2021-1675-PrintNightmare-Analysis
PrintNightmare(CVE-2021-1675 / CVE-2021-34527)에 대한 기술 문서 및 분석으로, RCE/LPE 악용, Windows 이벤트 로그를 통한 탐지, Print Spooler 완화 방안을 다룹니다.

PrintNightmare(CVE-2021-1675 / CVE-2021-34527)에 대한 기술 문서 및 분석으로, RCE/LPE 악용, Windows 이벤트 로그를 통한 탐지, Print Spooler 완화 방안을 다룹니다.

AI 에이전트 인프라를 위한 실시간 정찰 및 보안 상태 감사: MCP 구성, 세션 로그, API를 스캔하여 비밀 정보, 오염된 카탈로그, CoT 유출을 탐지합니다.

제로-심볼 정적 분석 엔진으로, AHP 기반 위험 모델을 사용하여 Windows RPC 공격 표면을 추출하고 수학적으로 순위를 매깁니다.

PaperCut NG의 인증 타이밍 부채널을 통한 사용자 이름 열거

격리된 AD/Linux 공격 랩: Metasploit을 통해 CVE-2007-2447 악용, Wazuh SIEM으로 탐지 및 MITRE ATT&CK(T1190, T1059)에 매핑

이 패키지는 완전한 루트 권한을 제공하지 않습니다. SELinux를 Permissive 모드로 전환하고 후속 작업을 위해 reclaim을 충분히 오래 유지합니다. 여기서 호스트 `uid=0`은 달성되지 않습니다.

Microsoft Configuration Manager(SCCM)를 대상으로 하는 PoC 익스플로잇 체인(CVE-2026-47301)입니다. 취약한 접근 제어, CAB 임의 쓰기 경로 탐색(path traversal), 인증서 검증 우회, DLL 하이재킹을 결합하여…

VulnHub DC-1 boot-to-root — CVE-2018-7600(Drupalgeddon2)을 악용한 RCE, settings.php에서 DB 자격 증명 추출, 관리자 비밀번호 해시 위조, SUID find를 통한 루트 권한 상승.

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

문서화되지 않은 하드웨어의 지연 시간 엑스레이

PPL로 보호되는 프로세스를 포함하여 ALPC 포트를 열거하고 분류하는 Windows 사용자 영역 도구입니다.

SP Page Builder에 영향을 주는 CVE-2026-48908용 수동형 보안 검사기.

Hermes용 Agentic 침투 테스트 프로필: 승인된 정찰, 웹/접근 제어 공격, 안전한 익스플로잇 검증, 가드 게이트 기반 증거 중심 보고를 위한 31개의 플레이북.

Microsoft SharePoint CVE-2026-55040용 개념 증명 익스플로잇으로, JWT 토큰을 위조하고 인증을 우회하며 메타데이터를 자동으로 발견하고 SID 열거를 통해 사이트 관리자를 가장합니다.

검색 엔진 전반에서 노출된 파일 관리자를 발견하기 위한, 사용하기 쉬운 클라이언트 측 OSINT 쿼리 빌더

SQL 인젝션과 인증 우회를 연쇄적으로 활용하여 원격 코드 실행, 대화형 셸, 백도어 및 대량 취약점 스캔을 수행하는 모듈식 WordPress 사전 인증 익스플로잇 프레임워크

Apache Solr에서 CVE-2019-17558 악용을 기록한 CTF 라이트업으로, 정찰, Metasploit의 한계, 수동 Velocity 템플릿 인젝션, 플래그 획득, 그리고 대응 방안을 다룹니다.

cPanel Scanner는 IP 범위, CIDR 블록 또는 대상 목록에서 cPanel 서비스를 탐지하기 위해 Go로 작성된 빠르고 다중 스레드(multi-threaded) 도구입니다. 네트워크 관리자와 보안 전문가에게 완벽합니다.